国产精品久av福利在线观看_亚洲一区国产精品_亚洲黄色一区二区三区_欧美成人xxxx_国产精品www_xxxxx欧美_国产精品久久婷婷六月丁香_国产特级毛片

錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務,錦州廣廈維修電腦,公司IT外包服務
topFlag1 設為首頁
topFlag3 收藏本站
 
maojin003 首 頁 公司介紹 服務項目 服務報價 維修流程 IT外包服務 服務器維護 技術文章 常見故障
錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務技術文章
詳解Linux開源安全審計和滲透測試工具Lyni

作者: 佚名  日期:2018-06-06 09:46:46   來源: 本站整理

 
Lynis是一款Unix系統的安全審計以及加固工具,能夠進行深層次的安全掃描,其目的是檢測潛在的時間并對未來的系統加固提供建議。這款軟件會掃描一般系統信息,脆弱軟件包以及潛在的錯誤配置。掃描完成后,Lynis還會為我們生成一份包含所有掃描結果的安全報告。
Lynis是Unix/Linux系統用于軟件補丁管理,惡意軟件掃描和漏洞檢測的最值得信賴的自動化審計工具之一。此工具非常適合于安全審計人員,網絡安全專家,滲透測試人員,網絡和系統管理人員以及安全工程師使用。
與Lynis兼容的操作系統包括:
AIX
Arch Linux
BackTrack Linux
CentOS
Debian, DragonFlyBSD
Fedora Core, FreeBSD
Gentoo
HPUX
Kali, Knoppix
Linux Mint
MacOS X, Mageia, Mandriva
NetBSD
OpenBSD, OpenSolaris, openSUSE, Oracle Linux
PcBSD, PCLinuxOS
Red Hat Enterprise Linux (RHEL) and derivatives
Sabayon, Scientific Linux, Slackware, Solaris 10, SuSE
TrueOS
Ubuntu and derivatives
Lynis也可以被用于軟件審計
Database servers: MySQL, Oracle, PostgreSQL
Time daemons: dntpd, ntpd, timed
Web servers: Apache, Nginx
一旦lynis開始掃描你的系統,它將執行多個類別的審計:
系統工具:系統二進制文件
啟動和服務:啟動加載程序,啟動服務
內核:運行級別,加載模塊,內核配置,核心轉儲
內存和進程:僵尸進程,IO等待進程
用戶,組和身份驗證:組ID,sudoers,PAM配置,password aging,默認掩碼
Shells
文件系統:掛載點,/tmp文件, root文件系統
存儲:usb-storage,firewire ohci
NFS
軟件:名稱服務:DNS搜索域,BIND
端口和軟件包:易受攻擊/可升級軟件包,安全存儲庫
網絡:名稱服務器,混雜接口(promiscuous interfaces),連接
打印機和spools: cups配置
軟件:電子郵件和消息
軟件:防火墻:iptables,pf
軟件:webserver:Apache,nginx
SSH支持:SSH配置
SNMP支持
數據庫:MySQL root密碼
LDAP服務
軟件:php:php選項
Squid支持
日志記錄和文件:Syslog daemon,日志目錄
不安全服務:inetd
Banners和標識
計劃任務:crontab/cronjob,atd
Accounting:sysstat數據,auditd
時間和同步:ntp daemon
加密:SSL證書過期
虛擬化
安全框架:AppArmor,SELinux,安全狀態
軟件:文件完整性
軟件:惡意軟件掃描器
主目錄:shell歷史文件
第一次運行Lynis建議使用-c參數,-c表示對系統進行最全面的檢查。如果你想要添加審計員的名字,可以使用–auditor參數。
從GitHub下載和安裝Lynis。
git clone https://github.com/CISOfy/lynis
$ cd lynis-1.3.8
# ./lynis
使用示例:
# lynis -c –auditor “BALAJI”
圖1.初始化

圖2.系統工具

圖3. Boot&Services和Kernel

圖4.用戶和組

圖5.Shell和存儲

圖6.軟件,端口和軟件包

圖7.網絡和打印機

圖8.電子郵件,防火墻和Web服務器

圖9. SSH,SNMP和數據庫

圖10. PHP,Squid代理和日志記錄

圖11. Inetd,Banner和Cron

圖12.Accounting,NTP和密碼學

圖13.虛擬化,安全框架和文件完整性

圖14.惡意軟件掃描程序,系統工具和主目錄

圖15.內核加固

圖16.加固,自定義測試和結果

圖17.index加固

自定義測試
你的當前測試的系統可能并不需要對所有內容進行測試,例如你的系統并沒有運行Web服務器,那么我們可以使用-tests參數,語法如下:
# lynis –tests “Test-IDs”
有超過100個我們可以做的測試。以下是Lynis  Tests-ID的部分列表。
FILE-7502 (檢查系統所有的二進制文件)
BOOT-5121 (GRUB boot loader存在檢查).
BOOT-5139 (LILO boot loader存在檢查)
BOOT-5142 (檢查SPARC Improved boot loader (SILO))
BOOT-5155 (檢查YABOOT boot loader配置文件)
BOOT-5159 (OpenBSD i386 boot loader存在檢查)
BOOT-5165 (檢查FreeBSD boot services)
BOOT-5177 (檢查Linux boot和正在運行的services)
BOOT-5180 (檢查Linux boot services (Debian style))
BOOT-5184 (檢查引導文件/腳本的權限)
BOOT-5202 (檢查系統的正常運行時間)
KRNL-5677 (檢查CPU選項和支持)
KRNL-5695 (確定Linux內核版本和版本號)
KRNL-5723 (確定Linux內核是否為單內核)
KRNL-5726 (檢查Linux加載的內核模塊)
KRNL-5728 (檢查Linux內核配置)
KRNL-5745 (檢查FreeBSD加載的內核模塊)
KRNL-5770 (檢查活動內核模塊)
KRNL-5788 (檢查新內核的可用性)
KRNL-5820 (檢查核心轉儲配置)
以下是運行“檢查系統正常運行時間”和“檢查核心轉儲配置”測試的命令示例。
# ./lynis –tests “BOOT-5202 KRNL-5820”

想要獲得更多Tests-ID,可以在/var/log/lynis.log中找到。這里有一個竅門。
1.首先,我們使用-c (check-all)參數運行lynis。
# ./lynis -c -Q
2.然后看看/var/log/lynis.log文件。使用cat命令并與grep結合使用。假設你想搜索與Kernel相關的Test-ID。則可以使用關鍵字KRNL找到它。
# cat /var/log/lynis.log | grep KRNL

以下是Lynis提供的完整的Test-ID關鍵字。
BOOT KRNL (kernel) PROC (processor) AUTH (authentication) SHLL (shell) FILE STRG (storage) NAME (dns) PKGS (packaging) NETW (network) PRNT (printer) MAIL FIRE (firewall) HTTP (webserver) SSH SNMP DBS (database) PHP LDAP SQD (squid proxy) LOGG (logging) INSE (insecure services – inetd) SCHD (scheduling – cron job) ACCT (accounting) TIME (time protocol – NTP) CRYP (cryptography) VIRT (virtualization) MACF (AppArmor – SELINUX) MALW (malware) HOME HRDN (hardening)
如果你覺得輸入Test-ID是件非常麻煩的事,那么你可以使用-test-category參數。使用該選項,Lynis將運行包含在特定類別內的Test-ID。例如,你想運行防火墻和內核測試。你可以輸入以下命令:
# ./lynis –tests-category “firewalls kernel”

將Lynis作為Cronjob運行
除了以上的方便之外,我們還可以將Lynis作為Cronjob定期自動運行。以下是每月運行一次的示例:
#!/bin/sh
AUDITOR=”automated”
DATE=$(date +%Y%m%d)
HOST=$(hostname)
LOG_DIR=”/var/log/lynis”
REPORT=”$LOG_DIR/report-${HOST}.${DATE}”
DATA=”$LOG_DIR/report-data-${HOST}.${DATE}.txt”
cd /usr/local/lynis
./lynis -c –auditor “${AUDITOR}” –cronjob > ${REPORT}
mv /var/log/lynis-report.dat ${DATA}
# End
將腳本保存到/etc/cron.monthly/lynis。還有千萬不要忘記添加相關路徑(/usr/local/lynis和/var/log/lynis),否則腳本將無法正常工作。
 



熱門文章
  • 機械革命S1 PRO-02 開機不顯示 黑...
  • 聯想ThinkPad NM-C641上電掉電點不...
  • 三星一體激光打印機SCX-4521F維修...
  • 通過串口命令查看EMMC擦寫次數和判...
  • IIS 8 開啟 GZIP壓縮來減少網絡請求...
  • 索尼kd-49x7500e背光一半暗且閃爍 ...
  • 樓宇對講門禁讀卡異常維修,讀卡芯...
  • 新款海信電視機始終停留在開機界面...
  • 常見打印機清零步驟
  • 安裝驅動時提示不包含數字簽名的解...
  • 共享打印機需要密碼的解決方法
  • 圖解Windows 7系統快速共享打印機的...
  • 錦州廣廈電腦上門維修

    報修電話:13840665804  QQ:174984393 (聯系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號:遼ICP備2023002984號-1
    上門服務區域: 遼寧錦州市區
    主要業務: 修電腦,電腦修理,電腦維護,上門維修電腦,黑屏藍屏死機故障排除,無線上網設置,IT服務外包,局域網組建,ADSL共享上網,路由器設置,數據恢復,密碼破解,光盤刻錄制作等服務

    技術支持:微軟等
    久久国产精品99久久久久久老狼 | 免费观看成人性生生活片| 精品久久久久久久久久久下田| 国产乱一区二区| 欧美日韩在线播| 狠狠色丁香九九婷婷综合五月| 一个色综合av| 九九九久久久久久| 国产又爽又黄ai换脸| 性猛交娇小69hd| 欧美色图888| 手机在线免费av| 亚洲国产激情| 色999日韩国产欧美一区二区| 国产aⅴ夜夜欢一区二区三区| 老司机午夜av| 91中文字幕在线播放| 欧美一区二不卡视频| 欧美jizzhd精品欧美满| 免费在线你懂的| 真实国产乱子伦精品一区二区三区| 欧美日本一区二区高清播放视频| 综合激情成人伊人| 51色欧美片视频在线观看| 亚洲精品乱码久久久久久自慰| 在线观看你懂的网站| 成人网6969conwww| a级片国产精品自在拍在线播放| 欧美国产日本| 色菇凉天天综合网| 成人激情av在线| 一级全黄裸体片| 亚洲精品人成电影网| 51精品在线| 黄色精品一二区| 日韩av中文字幕在线播放| 日韩精品电影网站| 精品成人久久久| 裸体xxxx视频在线| 黄色综合网站| 91精品国产福利| 亚洲国产精品毛片| 欧美日韩生活片| 99精品免费观看| 日本蜜桃在线观看| 久久亚洲欧洲| 欧美国产成人精品| 97国产精品视频人人做人人爱| 成人一对一视频| 国产黄色片av| 蜜臀av在线| 日本欧美一区二区在线观看| 亚洲国产欧美精品| 国产av天堂无码一区二区三区| jizz中国女人| 男女羞羞在线观看| 97国产一区二区| 亚洲97在线观看| 妖精视频一区二区| 国产极品美女到高潮| 91成人福利| 亚洲国产成人av网| 91国产在线免费观看| 强乱中文字幕av一区乱码| 欧美黑人孕妇孕交| 欧美精品观看| 精品sm捆绑视频| 欧美 日本 亚洲| 先锋影音av男人站| 日本一区二区乱| 香港成人在线视频| 成人毛片网站| 日韩视频免费观看高清| 成人免费性视频| 黄色一区二区在线观看| 亚州av综合色区无码一区| 2014亚洲片线观看视频免费| 一级一级黄色片| 91一区二区三区在线播放| 国产一卡二卡在线播放| 玉足女爽爽91| 91精品人妻一区二区| 成人国产亚洲欧美成人综合网 | 国产一区美女| 欧美日韩在线国产| 成人免费一区二区三区在线观看| www亚洲色图| 91视频xxxx| 瑟瑟视频在线免费观看| 91精品国产一区二区三区蜜臀| 国产精品探花视频| 国产女人水真多18毛片18精品视频| 91美女视频| 91香蕉视频黄| **毛片在线网站| 丁香网亚洲国际| 黑人粗进入欧美aaaaa| 18加网站在线| 久久国产精品电影| 亚洲天堂在线视频观看| 欧美日韩精品电影| 草视频在线观看| 成人三级伦理片| 免费男同深夜夜行网站| 在线视频观看国产| 亚洲成人av片在线观看| 亚洲综合免费视频| 91免费观看在线| 三级毛片在线看| 国产精品丝袜视频| 中文字幕一区二区三区中文字幕| 奇米777在线| 狠狠躁夜夜躁人人躁婷婷91| 成人全视频免费观看在线看| 国产91在线视频观看| 午夜欧美巨大性欧美巨大| 成人黄色片在线| 在线观看成年人视频| 欧美丝袜丝交足nylons| 91www在线观看| 精品久久久久久久人人人人传媒 | 亚洲男同性视频| 天天槽夜夜槽| 男人的天堂99| 日本一区二区视频在线| 无遮挡又色又刺激的女人视频 | 激情视频小说图片| 亚洲国产精品精华液ab| 欧美 日韩 国产 成人 在线 91| 日韩视频在线免费观看| 欧美高清一级片| 黄色在线免费观看| 久久精品欧美一区二区三区不卡| jizzwww| 免费的av在线| 欧美在线一区二区三区| 成年人视频免费在线观看| 97香蕉碰碰人妻国产欧美 | 亚洲一区二区三区在线| 国产激情在线| 中国女人内谢69xxx视频| 岛国av在线免费| 精品久久蜜桃| 久久国产精品亚洲| 亚洲亚洲精品在线观看| 亚洲视频狠狠| 丁香影院在线| 亚洲一级在线播放| 欧美二区三区| 亚洲精品免费看| 欧美日韩电影免费看| 三级视频在线观看| 亚洲一区在线免费| www高清在线视频日韩欧美| 成人在线观看免费| 夜夜爽99久久国产综合精品女不卡| 国产一区二区三区日韩精品| 日本一二三不卡视频| 欧美精品免费视频| 精品一二三四| 日本阿v视频在线观看| 精品一区二区久久久| 国产成人无码www免费视频播放| 俺也去精品视频在线观看| 亚洲国产一区二区三区网站| 日本高清黄色片| 69堂成人精品免费视频| 99在线视频影院| 99鲁鲁精品一区二区三区| 人人爱人人爽| 91在线云播放| 一个人免费观看视频www在线播放| 亚洲精品欧美精品| 久久成人免费网| 一区二区三区激情视频| 国产高清精品一区二区| 在线观看视频二区| 亚洲福利在线观看| 成人涩涩网站| 日日悠悠久久| 国产欧美视频一区| 精品成人一区二区三区| 激情欧美日韩一区二区| 四虎永久精品在线| 三级黄色网址| 中文字幕免费播放| 国模精品系列视频| 老鸭窝91久久精品色噜噜导演| 精品一区二区三区五区六区七区| 成人一区二区在线| 亚洲成人7777| 亚洲激情中文在线| 国产精品福利导航| 国产日韩欧美综合精品| 久久乐国产精品| 精品久久久久久久久久久久久| 欧美国产专区| 免费视频成人| 免费高潮视频95在线观看网站| 欧洲一级视频|